QM:Y Combinator 开源的团队 Agent
YC 开源的 Slack + Web 团队 Agent:每人一套独立沙箱、记忆与密钥,也能在频道协作;Pi / Codex / Claude Code 随时换,MIT 自部署。
大多数 Agent 是按「个人助理」设计的,硬要给一整家公司用就会变得很复杂。QM 反过来为初创公司设计:每个员工拿到一个互不干扰的独立工作区,同时又能在 Slack 频道、群聊和项目里和同一个 Agent 协作。每个人、每个房间都有自己作用域下的记忆、文件、密钥库视图、权限、定时任务、Web 应用和持久沙箱。
它刻意不绑定任何厂商:Pi、OpenCode、Codex、Claude Code 驱动的是同一个内核,harness 和模型都可以换。架构上是一个无头核心(TypeScript + Fastify + Postgres),Agent 只有一小组固定工具,其中 execute 在该作用域自己的沙箱里跑命令——那是它的「持久电脑」,装过的工具会一直留着。Web UI、管理后台、公开门户都是核心 HTTP API 之上的可选插件,Slack 是可选的进程内插件。
安全上沿用本地编程 Agent 的思路:Agent 以「它服务的那个人」的身份和权限行事,全程可审计。组织统一选一种安全姿态——Strict(每次工具调用都要人工批准)、Auto(默认,分类器先筛外部数据和工具结果)、Dangerous(不筛不停);而递归删除、破坏性 SQL 这类预声明命令策略在任何姿态下都生效,包括 Dangerous。
适合谁:想给全公司配一个共享 Agent、但又不想让每个人的上下文互相污染的初创团队;以及想要自托管、不锁定模型厂商的技术负责人。部署走 `qm init` 生成一个组织自己的 deployment 仓库,跑在自己的 Fly 或 AWS 账号里。有意思的是它的贡献方式:只收人写的文字提案(放进 adrs/ 的 .txt 或 .md),代码由维护者实现。

常见问题
QM 是什么?
Y Combinator 开源的「多人 Agent harness」,同时跑在 Slack 和 Web 上。它为初创公司设计:每个员工有自己隔离的工作区,也能在频道、群聊和项目里和同一个 Agent 协作,每个人和每个房间都有独立作用域的记忆、文件、密钥库视图、权限、定时任务和持久沙箱。
QM 支持哪些模型和 Agent harness?
Pi、OpenCode、Codex 和 Claude Code 都驱动同一个内核,可以自由切换,所以一次部署不会绑定在某一家厂商上。管理员可以在组织层面设定哪些 harness 和模型可用。
QM 免费吗?用什么开源协议?
免费开源,除个别标注外整体采用 MIT 协议,可商用。它是自托管的:每个部署都跑在运营方自己的云账号里,模型调用和基础设施成本由你自己承担。
怎么给自己的团队部署 QM?
不需要 clone 源码。先建一个依赖 @yc-software/qm 的组织部署仓库:`npm exec --yes --package=@yc-software/qm@latest -- qm init . --org <slug> --target <fly-or-aws>`,然后 npm install。初始化会生成一个部署技能,带你走完基础设施、Web 登录、连接器凭证、可选的 Slack 接入、部署和线上验证。
QM 和 Claude Code 这类个人 Agent 有什么区别?
不是竞品——Claude Code 可以直接作为 QM 的 harness。区别在层级:个人 Agent 服务一个人一台机器,QM 加的是组织层——个人与共享作用域、Slack 和 Web 共用同一身份与配置、管理员统管的安全姿态、按 grant 分享并可提升到全组织的技能、以及定时任务/watch/入站 webhook 这类无人值守的后台工作。